Conservez toute la puissance de l’automatisation par IA,
avec un contrôle renforcé de l’infrastructure.
SVCE est l’environnement d’exécution qui permet aux agents IA de la plateforme Clevi-X de fonctionner en toute sécurité en les isoler, les régir et les valider au niveau de l’infrastructure. Qui a fait quoi, et quand, est enregistré automatiquement.
SVCE est adapté aux organisations qui doivent respecter des exigences réglementaires, exploiter des systèmes intégrés complexes ou conserver un contrôle direct de leur infrastructure.
Services financiers · Secteur public
Environnements où la réglementation et l’audit sont obligatoires
Informatique d’entreprise
Fonctionnement unifié de systèmes complexes
Sur site
Contrôle direct de votre propre infrastructure
Natif du cloud
Opérations de charges de travail conteneurisées
SVCE n’est pas une solution autonome. Il s’agit de la couche de contrôle entre votre infrastructure et la plateforme Clevi-X, qui régit chaque exécution d’agent.
L’exécution directe d’agents sur un serveur est légère, mais risquée ; les machines virtuelles sont sécurisées, mais lourdes. SVCE comble cet écart grâce à des conteneurs légers.
| Comparaison | Agent intégré au serveur | Basé sur des VM | SVCE |
|---|---|---|---|
| Isolation | Faible | Élevé | Élevé (léger) |
| Contrôle des accès | Implémenté dans le code de l’application | Configuration requise | Intégré à l’environnement d’exécution |
| Isolation par tâche | Difficile | Inefficace | Automatique par conteneur |
| Vitesse de provisionnement · de démantèlement | Rapide | Lent | Rapide |
| Efficacité des coûts | Élevé | Faible | Élevé |
| Journaux d’audit | Développement personnalisé requis | Développement personnalisé requis | Journaux intégrés en ajout uniquement |
| Frontières des agents IA | Conception personnalisée requise | Conception personnalisée requise | Politiques standard incluses |
Intégrer directement un agent dans un serveur peut être rapide à mettre en place, mais l’isolation est faible et le contrôle dépend du code de l’application.
Une seule défaillance peut se propager à l’ensemble du service
Lorsque les agents s’exécutent comme logique serveur interne, une erreur, du code malveillant ou une attaque externe dans une tâche peut se propager à l’ensemble du service.
Risque — Interruption potentielle de l’ensemble du serviceLe contrôle des accès dépend du code de l’application
Lorsque les autorisations sont définies dans le code de l’application, il est difficile d’appliquer un contrôle cohérent sur les données sensibles et l’accès aux API.
Risque — Contrôle limité des données et des API sensiblesLes résultats sont difficiles à vérifier
Sans environnement d’exécution fixe, une même tâche peut s’exécuter différemment, ce qui rend difficiles la reproduction, l’audit et la vérification des résultats.
Risque — Aucune reproduction, aucun audit ni aucune vérification fiablesTraitez les agents non pas comme de simples systèmes de réponse, mais comme des opérateurs prêts pour la production, dotés de frontières de sécurité et de privilèges d’exécution explicites.
Isolation
L’isolation basée sur des conteneurs empêche le code malveillant, les commandes anormales et les attaques externes de se propager au-delà de l’espace d’exécution d’un agent IA. Le conteneur est détruit après chaque tâche afin de réduire le risque lié aux données résiduelles.
Maintenez chaque exécution dans une limite sécuriséeContrôle
Les agents ne choisissent jamais eux-mêmes leurs autorisations. Le Command Mediator et l’Orchestrator accordent et restreignent l’accès pour chaque tâche, en appliquant des limites différentes aux fichiers, aux réseaux, aux API, aux commandes système et aux secrets pour des rôles tels que Research, Code et Executor.
Contrôlez ce que les agents peuvent et ne peuvent pas faire au niveau de l’infrastructureEfficacité
Les conteneurs légers démarrent plus rapidement que les machines virtuelles et sont créés uniquement lorsque le travail est prêt. Les ressources CPU, mémoire, E/S et GPU sont limitées et allouées par tâche afin d’équilibrer les coûts et les performances.
Utilisez uniquement les ressources nécessaires à chaque tâcheMise à l’échelle
Exécutez simultanément de nombreux utilisateurs, tâches et agents. Les conteneurs s’adaptent automatiquement à l’augmentation des requêtes, les défaillances restent isolées à chaque tâche et les agents peuvent être séparés par rôle.
Évoluer de manière fiable pour de nombreux utilisateurs et agentsLes requêtes ne sont jamais exécutées immédiatement. Chaque requête passe par le Command Mediator point de contrôle, où les vérifications de politique, d’autorisation et d’approbation doivent être validées avant l’exécution dans un conteneur isolé.
Orchestrateur détermine le conteneur, les autorisations, la politique réseau, l’allocation de processeur et de mémoire, ainsi que la durée maximale d’exécution de chaque tâche.
